內知名軟件安全網站——看雪學院鼎力打造!
堆棧原理講解:
精辟的論述帶您重游計算機體系架構關鍵部位,深入解讀惡意代碼踐踏內存的技倆,為漏洞分析打下良好的理論基礎。
漏洞調試實驗:
一系列精心設計的Demo程序向您準確展示堆棧的技術細節(jié),帶您在實踐中跨過漏洞分析的技術門檻,真正步入信息安全技術的殿堂。
高級Exploit思路:
細數Black Hat上若干著名議題中提出的漏洞利用方法,開闊視野,遠瞻安全技術前沿動態(tài)。
微軟安全機制揭秘:
深入挖掘GS安全編譯選項、堆棧保護、Safe S.E.H等安全機制。知己知彼,知彼知己,在回顧安全技術對抗的過程中提高自己。
經典Oday案例分析:
精選歷史上若干著名系統(tǒng)漏洞進行剖析。在真實案例分析的過程中學習漏洞分析技術,了解計算機應急響應的嚴峻性。
軟件安全性測試:
高級逆向工具、Fuzz測試、攻擊測試(Penetration testing)介紹,從軟件開發(fā)與測試的角度增強產品的安全性
內容簡介:本書分為4篇17章,系統(tǒng)全面地介紹了Windows平臺緩沖區(qū)溢出漏洞的分析、檢測與防護。第一篇為常用工具和基礎知識的介紹;第二篇從攻擊者的視角出發(fā),揭秘了攻擊者利用漏洞的常用伎倆,了解這些知識對進行計算機應急響應和提高軟件產品安全性至關重要;第三篇在第二篇的基礎上,從安全專家的角度介紹了漏洞分析和計算機應急響應方面的知識;第四篇則站在軟件工程師的角度講述如何在開發(fā)、測試等軟件生命周期的各個環(huán)節(jié)中加入安全因素,以增強軟件產品的安全性。
作者簡介
王清,網絡ID:failwest,于西安交通大學先后獲得計算機科學與技術學士學位、系統(tǒng)工程專業(yè)碩士學位。曾工作于教育部下一代互聯網與網絡安全重點實驗室,研究興趣涉及蠕蟲建模、高級IDS算法、網站安全、代碼審計、漏洞分析、病毒分析、逆向工程等領域,F就職于Symantec產品安全部,從事軟件攻擊測試,系統(tǒng)安全性審計,安全咨詢等工作。